端口相关

端口聚合

int range 端口类型 端口编号起始-端口编号终止
channel-group 1 mode [模式]

active是LACP的主动方、passive是LACP的被动方

端口安全

启用端口安全

switchport port-security

设置最大允许的MAC地址数量

switchport port-security maximum 数量

设置违反安全策略时执行的动作

switchport port-security violation 动作

违反安全策略的动作

protect模式(保护模式)

在保护模式下收到超过数量限制的MAC地址就会丢弃,不会影响已经授权的MAC地址的通信、

Restrict模式 (限制模式)

在限制模式下,当收到超过数量限制的MAC地址就会丢弃并且生成日志记录和SNMP陷阱

shutdown模式(关闭模式)

在关闭模式下,当端口接收到超过允许数量的MAC地址时,端口将被自动关闭,并且被置于错误禁用(err-disabled)状态,需要手动或自动重新启用。此模式是默认模式,也是最严格的安全措施。

设置端口自动恢复时间

errdisable recovery interval 秒数

目录